Alkacon OpenCms中的system/workplace/admin/workplace/logfileview/logfileViewSettings.jsp存在完全路径游历漏洞。远程授权管理员通过filePath.0参数中一个完整的路径名来读取任意文件。
Alkacon OpenCms中的system/workplace/admin/workplace/logfileview/logfileViewSettings.jsp存在完全路径游历漏洞。远程授权管理员通过filePath.0参数中一个完整的路径名来读取任意文件。